• 首頁
  • >
  • 財經
  • >
  • 美國水系統網路攻擊顯著升級 駭客鎖定工業控制系統

美國水系統網路攻擊顯著升級 駭客鎖定工業控制系統

商傳媒|責任編輯/綜合外電報導

美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)上週四發出警告,指出針對美國水務設施的網路攻擊已顯著升級。這些攻擊讓營運商無法登入其營運科技網路,且自上週日開始,協同攻擊已影響明尼蘇達州超過30個水系統,並擴散至七個州。

網路安全暨基礎設施安全局觀察到,針對可程式邏輯控制器(PLC)的攻擊正大幅增加。PLC是一種用於自動化監控水與廢水處理功能的電腦設備。駭客透過修改密碼,使營運人員無法操作這些設備,甚至能藉由更改網際網路協定(IP)位址來中斷PLC連線。面對這些攻擊,營運商被迫發布煮沸飲水公告,並恢復手動操作。

這些攻擊造成了淹水和水壓下降,水壓的損失可能導致未經處理的水滲入管道,引發公共衛生疑慮。此外,美國環境保護局(EPA)指出,許多水系統因與遠端站點(包括水井、抽水站、提升站和水塔)的通訊中斷,導致營運受阻。

當局將這些攻擊與先前有關伊朗連結的威脅組織相關聯。這些組織自今年二月伊朗戰爭爆發以來,便持續鎖定美國的水和能源系統。最初的攻擊主要針對羅克韋爾自動化(Rockwell Automation)生產的易受攻擊PLC設備,隨後擴大到施耐德電氣(Schneider Electric)和西門子(Siemens)的設備。

針對這些威脅,聯邦調查局發言人表示,聯邦調查局及其跨機構夥伴已全力投入,以保護關鍵基礎設施免受網路威脅。羅克韋爾自動化公司上週四也發布公告,警告駭客鎖定其MicroLogix 1400系列設備。該公司建議,營運商應建立離線備份,並將設備從公共網路移除,以防止未經授權的存取。駭客雖能透過篡改設備進行破壞,但營運商通常可透過關閉電源、移除並重新安裝電池的方式,來清除設備的IP位址和程式,重新取得控制權。

美國水系統網路攻擊顯著升級 駭客鎖定工業控制系統 - 台北郵報 | The Taipei Post

相關新聞

台股小跌25點!盤中強拉逾千點 法人:逢低佈局時機

中信銀行「安平分行」開幕 臺南地區第13個服務據點 

Richart卡「紫威版」登場!感應發光卡面 限量2萬張

大學生成台股生力軍 永豐金證券統計學生新戶暴增近3倍!

美國車貸平均月付破紀錄 2026年購車負擔恐持續攀升

美國永續基金近四年首見淨流入 規模衝上近4千億美元